ProstoTECH - Новости современных технологий 2017 года

Последние новости

18:03
Феникс Фламм и его новая книга: инструменты прогнозирования мошенничества
14:15
Лауреат премии ОК! «Больше, чем звёзды» и основательница Академии брокеров Нина Суворова о бизнесе, балансе и трендах на рынке элитной недвижимости
15:26
Ecorouter открыл в Губкинском университете лабораторию с российским сетевым оборудованием
10:54
Яна Рудковская стала автором одной из самых обсуждаемых экспозиций Московской недели интерьера
16:28
AI Studio завершило архитектурный проект третьей очереди ЖК «Вишнёвый сад» в Москве
19:30
СНО МАИ становится площадкой для формирования междисциплинарных инженерных команд
07:19
Алексей Кузовкин рассказывает, почему квантовые компьютеры пугают криптографов
05:42
Альтернативная недвижимость растет: офисы, склады, сервисы - новый фокус инвесторов
19:46
Памятный турнир «Кожаная Кепка» — сохранение спортивной традиции Юрия Лужкова
19:55
М2: Какие знаки зодиака чаще всего приобретают жильё
22:05
Теннисисты почтут память Юрия Лужкова на юбилейном турнире «Кожаная Кепка»
18:33
Завершился пресс-тур по Грузии международного туристического бренда QVI
18:13
Галкина Олеся: «Женский взгляд на глобальные инвестиции и новый финансовый порядок»
17:51
Подозрительные объявления о продаже авто теперь можно выявить через сервис «Автокод»
11:30
Подписан меморандум о сотрудничестве между компаниями АРХИВУД и АСТОРИУС
13:55
Как за год изменился уровень необходимого дохода для получения ипотеки
12:12
Студенты и преподаватели Университета Косыгина создали 16 уникальных костюмов для крупной этнографической экспозиции
07:50
4 технологии в HR-сфере от компании Happy Job
19:57
Талантливые студенты-экономисты получили признание Фонда Юрия Лужкова
16:57
В городе-парке «Переделкино Ближнее» продолжается строительство семиэтажного паркинга на 300 машино-мест
17:42
Как правильно выбрать типоразмер и рисунок протектора при замене шин
21:28
Школьники Татарстана открыли для себя мир промышленности
16:18
Вечер памяти Майи Плисецкой и Родиона Щедрина: искусство, любовь и традиции балета
20:33
Как акустический маркетинг повышает эффективность и комфорт рабочих пространств
19:24
Big Data управляет нашими желаниями - предупреждает Алексей Кузовкин
19:10
Недвижимость 2025: конец эпохи «квадратных метров» и начало эпохи «сценариев жизни»
17:57
Эксперты рынка недвижимости дали прогнозы на ближайшие годы
22:27
Продлено действие стипендиальной программы Фонда Юрия Лужкова в Губкинском университете
00:51
Партнером конкурса «Лучший вопрос для Всероссийского экономического диктанта» выступил Фонд Юрия Лужкова
20:40
Более 200 переговоров состоялось в Центре Закупок Сетей в рамках выставки “ЦветыЭкспо-2025”
18:44
В Татарстане прошёл финал чемпионата по эндуро «ENDURO: В поисках нефти»
09:39
Саундтреки этой осени уже в вашем смартфоне
19:04
Велосипедные шины KAMA TYRES отмечены на Татарстанском нефтегазохимическом форуме
Больше новостей
» » Как защититься от хакеров
-

Как защититься от хакеров

Поделиться:
Softnews
1 052
Какие действия помогут защититься от хакеров, рассказал на примере отелей Алексей Герасимов, техдир TravelLine — российской компании-разработчика единой платформы инструментов для отелей.
Какие кибератаки случаются чаще всего
Гостиницы обрабатывают персональные данные гостей: фамилия, имя, отчество, паспортные данные, информация о предпочтениях. Именно они являются главным объектов атак хакеров.
Приведем самые частые виды кибератак.
DDoS-атака
Это вирус, который блокирует работу сайта за счет количества запросов: оно сильно превышает пропускную способность сети. Цель DDos-атаки — сделать сайт, сервис или сеть недоступными.
Как предотвратить
  • Выбирайте надежные хостинг-провайдеры, делайте резервные копии — бэкапы.
  • Контролируйте трафик. Важно знать, из чего состоит ваш входящий трафик — так вы сможете отследить момент, когда количество запросов резко возрастает. Если это не связано, например, с объявлением о снижении цен или рассылкой промокодов — возможно, это атака злоумышленников и следует немедленно привлечь технического специалиста.
  • Обезопасьте периметр сети. Ограничьте скорость на роутере, чтобы контролировать трафик. Добавьте специальные фильтры, чтобы он срабатывал при очевидных DDoS. Делайте перерыв в полуоткрытых соединениях. Снизьте пороги снижения SYN, ICMP, UDP-флуда. 
Как восстановить после взлома
Воспользуйтесь резервной копией, если это возможно, и сразу смените пароли. Чтобы удостовериться, что это была именно кибератака, лучше проконсультироваться со специалистом.
Атака POS-терминалов
Она направлена на платежные карты: взломщик дистанционно меняет настройки терминала так, чтобы деньги по каждой операции шли на счет злоумышленника. 
Опасность взлома здесь часто остается высокой из-за ненадежных паролей, старого ПО, некорректных настроек и других лазеек, через которые может проникнуть вирус и сломать работу системы. 
Как предотвратить
  • Соблюдать стандарт безопасности данных индустрии платежных карт PCI DSS для всего оборудования.
  • Пользоваться услугами надежных интернет-провайдеров.
  • Применять сквозное шифрование POS-систем.
  • Установить актуальные антивирусные программы на POS-терминалы.
Советы по безопасности для сотрудников отелей
  1. Используйте VPN.
Wi-Fi-сеть можно обезопасить через VPN-подключение — зашифрованное подключение к сети. С помощью VPN можно скрыть персональные данные и защитить сетевой трафик благодаря созданию специального туннеля между устройством и интернетом. Персональные данные теряют для злоумышленника свою актуальность, так как расшифровать их становится невозможным.  
Постарайтесь как можно меньше обновлять программное обеспечение, когда находитесь в путешествии — это снизит вероятность заражения сети Wi-Fi.
2. Пользуйтесь антивирусными программами.
Установите актуальные антивирусники на все устройства — это зашифрует и защитит ваши данные в сети, облачных хранилищах и аккаунтах. Включите блокировщики рекламы, каждый раз проверяйте флешки.
3. Усильте защиту доступов к персональным данным среди сотрудников.
Настраивайте разные уровни доступа: кто может просматривать, редактировать и делиться информацией. Следите за тем, чтобы сотрудник, в обязанности которого не входит работа с персональными данными, не имел к ним доступа. Используйте двухфакторное распознавание для входа в программное обеспечение и в служебные профили соцсетей.
4. Обеспечьте защиту сайта.
Выбирайте надежные хостинг-провайдеры, которые имеют SSL-сертификаты. Раз в определенный период обновляйте CMS сайта. Используйте программное обеспечение только от провайдеров, в которых вы уверены. 
Доступы к сайтам должны храниться в надежном месте, пересылать их в сообщениях или по email — небезопасно. Обеспечьте доступность к ним ограниченному кругу сотрудников — тем, кому они необходимы, чтобы выполнять служебные обязанности.
При регистрации домена указывайте данные компании, а не сотрудника. Если работник уволится, разыскать доступы может быть непросто.
5. Устанавливайте лицензионное ПО.
Чаще всего доработки в таком программном обеспечении загружаются автоматически. Если разработчик не может гарантировать автообновление, используйте патчи — ПО, которое вносит изменения.
6. Защищайте данные на компьютере.
Делайте копии всех объектов, которые есть на компьютере. Особенно следите за безопасностью исполняемых файлов — в них хранятся зашифрованные инструкции, которые система запускает самостоятельно после команды пользователя.
7. Повышайте грамотность сотрудников в сфере информационной безопасности.
Объясняйте, к чему следует относиться с повышенным вниманием, какие могут быть последствия кибератак и как лучше организовать рабочий процесс. 
8. Отдавайте предпочтение защищенным каналам связи.
Общайтесь с сотрудникам по рабочим вопросам только в специальных безопасных мессенджерах. Например, Messages (для iOS, watchOS, iPad), Wickr и Signal (для Android, iOS, Linux, MacOS, Windows).
Используйте эти правила в комплексе и не пренебрегайте даже самыми простыми способами защиты. Восстановление данных и устранение последствий взлома может потребовать гораздо больших затрат, чем соблюдение мер безопасности.
Система комментирования SigComments